@sekrd/mcp服务器
MCP服务器 秘密 --对人工智能构建的应用程序进行深度安全审计。直接从Cursor、Claude Code和其他AI IDE运行安全扫描。
快速开始
npx -y @sekrd/mcp-server设置
克劳德代码
claude mcp add sekrd -- npx -y @sekrd/mcp-server使用API密钥(付费计划,无限制扫描):
claude mcp add sekrd -e SEKRD_API_KEY=your_key -- npx -y @sekrd/mcp-server光标
添加 .cursor/mcp.json:
{
"mcpServers": {
"sekrd": {
"command": "npx",
"args": ["-y", "@sekrd/mcp-server"],
"env": {
"SEKRD_API_KEY": "your_key_here"
}
}
}
}克劳德桌面版
添加 claude_desktop_config.json:
{
"mcpServers": {
"sekrd": {
"command": "npx",
"args": ["-y", "@sekrd/mcp-server"],
"env": {
"SEKRD_API_KEY": "your_key_here"
}
}
}
}API密钥
- 没有钥匙:每月10次免费扫描(IP速率限制)
- 带钥匙:预发布审核(一次性39美元)或Continuous Pro(每月24-29美元)计划无限制扫描
把钥匙拿到 sekrd.com/dashboard/settings.
工具
| 工具 | 说明 |
|---|---|
scan_url(url) | 全面安全扫描。返回分数、判定(SHIP/BLOCK)、发现+修复提示。 |
get_scan(scan_id) | 获取上次扫描的结果。 |
list_findings(scan_id) | 只获取IDE的修复提示结果。 |
示例
You: Scan https://my-app.vercel.app for security issues
Sekrd: Score 34/100 — BLOCK
3 critical, 5 high, 2 medium findings
1. [CRITICAL] Stripe live secret key exposed in client bundle
Fix: Move 'sk_live_...' to .env file and use NEXT_PUBLIC_ prefix only for public keys
2. [CRITICAL] Supabase RLS policy USING(true) on users table
Fix: Replace with USING(auth.uid() = user_id)许可证
麻省理工学院
